«Лаборатория Касперского» выпускает новую версию Kaspersky Password Manager

«Лаборатория Касперского» сообщает о выходе Kaspersky Password Manager – обновленного решения для безопасного хранения паролей. Программа может распознавать и автоматически заполнять поля регистрационных форм и окон для мгновенной авторизации на сайтах и в приложениях.



Kaspersky Password Manager сохраняет данные в специальной базе, надежно защищенной мастер-паролем. Также в продукте была реализована виртуальная клавиатура для защиты информации от кейлоггеров – программ-шпионов, регистрирующей каждое нажатие клавиши на клавиатуре компьютера.

Решение эффективно противодействует фишингу, поскольку перед вводом пароля Kaspersky Password Manager проверяет подлинность адреса веб-сайта. Если он будет отличаться от введенного ранее (что обычно происходит, когда мошенники пытаются заманить жертву на фальшивый ресурс), пользователь не будет там авторизован.

Помимо идентификационных данных, Kaspersky Password Manager позволяет хранить в зашифрованной базе любую конфиденциальную информацию – например, ключи активации программ, PIN-коды и т. д. Также продукт может самостоятельно генерировать стойкие пароли длиной до 99 символов.

В новой версии продукта был расширен список поддерживаемых браузеров – теперь он включает Microsoft Internet Explorer, Mozilla FireFox и Google Chrome. Пароли из браузеров могут быть автоматически импортированы в защищенное хранилище.

Для дополнительного удобства пользователя портативная версия Kaspersky Password Manager может работать с внешних накопителей (например, с USB-накопителя или флеш-карты), без необходимости предварительной установки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На рынок вышел Start EASM — продукт для управления публичными активами

Российская компания-разработчик решений в сфере информационной безопасности Start X (ex-Антифишинг) представила Start EASM — продукт для управления публичными техническими и человеческими активами.

К таким активам относятся публично доступные корпоративные логины и пароли, забытые служебные домены, тестовые среды, документы с конфиденциальной информацией, файлы с персональными данными клиентов.

Все они появляются в открытом доступе в результате небезопасных действий сотрудников или подрядчиков: DevOps-инженеров, разработчиков, HR-менеджеров и других коллег.

Такие активы в первую очередь находят и используют злоумышленники, чтобы проникнуть в инфраструктуру компании и получить доступ к системам и данным клиентов.

Например, они могут найти документ с данными клиентов компании в таск-трекере, к которому сотрудник открыл публичный доступ. Или выкупить забытый корпоративный домен и создать фишинговую страницу, чтобы собрать корпоративные логины и пароли для последующих целевых атак на сотрудников. 

В среднем компании не знают о 30% своих публичных активов, каждый из которых может стать причиной инцидента безопасности. Start EASM помогает заранее увидеть такие активы и устранить связанные с ними уязвимости до того, как их используют злоумышленники.

«Наш продукт помогает не только определить поверхность атаки, но и показывает связь между угрозами для компании и небезопасными действиями людей. Благодаря этому команды безопасности могут увидеть и устранить саму причину появления таких уязвимостей — через целевое обучение своих сотрудников, тренировку навыков безопасной работы и доставку актуальных требований до продуктовых команд», — говорит Сергей Волдохин, директор по продуктам экосистемы Start X.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru